Thiết lập cấp quyền qua SCIM trong PingIdentity
Định cấu hình tiêu chuẩn SCIM (Hệ thống quản lý danh tính đa miền) cho đội hoặc học khu bằng cách sử dụng PingIdentity.
Ai có thể sử dụng tính năng này?
SCIM chỉ dành cho Canva Doanh nghiệp và Canva cho Quận và không dành cho người đăng ký Canva Đội mới.
Hạn chế: Đối với các nhóm trong cơ cấu tổ chức (cả một nhóm hoặc nhiều nhóm), việc cung cấp và rút quyền của người dùng được hỗ trợ. Tuy nhiên, tất cả các chức năng khác, chẳng hạn như cung cấp người dùng trực tiếp vào các nhóm cụ thể hoặc tạo nhóm, hiện không được hỗ trợ.
Các điều khoản được hỗ trợ
- Tạo người dùng - Người dùng trong Ping Identity được chỉ định đến Ứng dụng Canva sẽ được thêm vào với tư cách là thành viên của tổ chức trong Canva.
- Cập nhật thuộc tính người dùng - Nội dung cập nhật đối với hồ sơ người dùng thông qua PingIdentity sẽ được chuyển đến Canva.
- Vô hiệu hóa người dùng - Vô hiệu hóa người dùng thông qua PingIdentity sẽ khóa người dùng trong Canva.
Bước 1: Định cấu hình cấp quyền qua SCIM trong PingIdentity
- Trong phần Kết nối, hãy truy cập Cung cấp.
- Nhấp vào biểu tượng dấu cộng.
- Chọn Identity Store.
- Nhập SCIM vào ô tìm kiếm và nhấp vào Chọn.
- Nhập tên và mô tả phù hợp. Sau đó, nhấp vào Tiếp theo.
- Nhập các thông tin sau đây bạn nhận được từ Canva trong Bước 1 của quy trình cung cấp SCIM.
- Tài nguyên người dùng: /Người dùng
- Phương thức xác thực: OAuth 2 Bearer Token
- Trường Mã thông báo truy cập OAuth: Dán mã thông báo được sao chép từ Canva.
- Nhấp vào Kiểm tra kết nối.
- Nếu mọi thứ được thiết lập chính xác, bạn sẽ thấy thông báo “Kết nối thành công”. Nhấp vào Tiếp theo.
- Trong Xóa thao tác, nhấp vào menu thả xuống rồi chọn Tắt. Thao tác này sẽ khóa người dùng trên Canva. Việc rút lại khi Xóa Quy tắc là không bắt buộc. Bạn có thể nhấp vào biểu tượng dấu chấm hỏi bên cạnh để hiểu ý nghĩa.
- Nhấp vào Kết thúc.
- Cuối cùng, Bật kết nối SCIM bằng cách bật công tắc.
Bước 2: Ánh xạ thuộc tính giữa PingIdentity và Canva
Bây giờ kết nối SCIM đã được thiết lập, chúng ta sẽ thiết lập các quy tắc hoặc ánh xạ thuộc tính.
- Trên PingIdentity, hãy truy cập Provisioning.
- Nhấp vào nút dấu cộng và chọn Quy tắc mới.
- Nhập tên phù hợp và nhấp vào Tạo quy tắc.
- Chọn kết nối được thiết lập trước đó và nhấp Lưu.
- Chỉnh sửa bộ lọc người dùng theo yêu cầu của tổ chức bạn. Tính đến thời điểm viết bài, PingIdentity không hỗ trợ ký tự đại diện cho bộ lọc người dùng. Bộ lọc người dùng quyết định người dùng nào sẽ có quyền truy cập vào ứng dụng Canva.
- Chỉnh sửa các thuộc tính như hiển thị bên dưới.
- Nhấp vào Lưu.
- Bật quy tắc mới bằng cách bật nút.
Xin chúc mừng! Bây giờ bạn đã kích hoạt thành công tính năng cung cấp SCIM.
Khắc phục sự cố
Bạn có thể xem nhật ký sự kiện tại tài khoản PingIdentity của mình. Vào phần Môi trường rồi chọn Kiểm tra.
Nếu bạn gặp sự cố khi định cấu hình tích hợp PingOne SCIM, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi để được trợ giúp.
Đối với Canva Education, vui lòng liên hệ với nhân viên phụ trách liên lạc tại Canva để được trợ giúp.
Đối với người dùng nâng cao, vui lòng xem tài liệu dành cho nhà phát triển của chúng tôi về điểm cuối SCIM để biết thêm thông tin.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích